将 vCenter Server 实例添加到 ONTAP tools
将 vCenter Server 实例添加到 ONTAP tools for VMware vSphere,以配置、管理和保护 vCenter Server 环境中的虚拟数据存储。添加多个 vCenter Server 实例时,需要自定义 CA 证书才能在 ONTAP tools 和每个 vCenter Server 之间进行安全通信。
ONTAP tools 与 vCenter Server 集成,可直接从 vSphere 客户端执行配置、快照和数据保护等存储任务。
将 vCenter Server 实例添加到 ONTAP tools 会自动触发以下操作:
-
ONTAP tools 将 vCenter 客户端插件注册为远程插件。
-
插件和 API 的自定义 Privileges 将应用于 vCenter Server 实例。
-
创建自定义角色以管理用户。
-
插件在 vSphere 用户界面上显示为快捷方式。
-
确保 vCenter 服务器证书包含包含 DNS 和 IP 地址条目的有效使用者备用名称 (SAN) 扩展。例如:
X509v3 extensions: X509v3 Subject Alternative Name: DNS: vcenter.example.com, DNS: vcenter, IP Address: 192.168.0.50如果证书不包括 SAN 扩展,或者 SAN 扩展不包含正确的 DNS 或 IP 地址值,则 ONTAP tools 操作可能会由于证书验证错误而失败。
-
SAN 详细信息中必须包含 vCenter Server 的主网络标识符 (PNID)。PNID 和 DNS 名称应相同且可在 DNS 中解析。
-
建议使用其完全限定的域名 (FQDN) 部署 vCenter Server,确保证书中的 SAN 包含 DNS Name=machine_FQDN,以获得最佳兼容性和支持。
-
有关详细信息,请参见 VMware 文档:
|
|
如果 FQDN 不可用,您可以将 PNID 设置为 IP 地址,并将 IP 地址包含在 SAN 中。但是,VMware 不建议这样做。 |
-
打开 Web 浏览器并转到 URL:
https://<ONTAPtoolsIP>:8443/virtualization/ui/ -
使用部署期间提供的 ONTAP tools for VMware vSphere 管理员凭据登录。
-
选择 vCenters > *添加*以载入 vCenter 服务器实例。请提供您的 vCenter IP 地址或主机名、用户名、密码和端口详细信息。
-
在高级选项中,自动获取 vCenter 服务器证书(授权)或手动上传。
您无需管理员账号即可将vCenter实例添加到 ONTAP tools。您可以创建不含管理员账号且权限受限的自定义角色。有关详细信息,请参阅"将 vCenter Server RBAC 与 ONTAP tools for VMware vSphere 10 结合使用"。